User manual
22 Kapitel 6: Verbindungssicherheit erhöhen
Firewall-Regeln erstellen
Firewall-Regeln Filtern den externen Zugriff auf Ihren Synology Router durch die angegebenen Bedingungen
(z. B. Ports und Quell-IP-Adressen). Mit Firewall-Regeln können Sie die Sicherheitsrichtlinien zur Erhöhung des
Schutzes für Ihren Synology Router feiner abstimmen.
Gehen Sie zum Erstellen von Firewall-Regeln zu
Netzwerk-Center
>
Sicherheit
>
Firewall
.
Hinweis:
Firewall-Regeln gelten nur für den externen Zugriff aus dem Internet.
Einschränkung des externen Zugriffs
Diese Funktion (auch als SPI-Firewall bezeichnet) erlaubt den externen Zugriff auf SRM über die HTTP/HTTPS-
Ports (z. B. 8000/8001). Der externe Zugriff über andere Ports wird zurückgewiesen.
Gehen Sie zum Aktivieren dieser Funktion zu
Netzwerk-Center
>
Administration
>
SRM-Einstellungen
und
wählen Sie
Externen Zugriff auf SRM zulassen
aus.
Hinweis:
Aus Sicherheitsgründen weist Ihr Synology Router alle externen Zugriffe - auch über die HTTP/HTTPS-Ports
- zurück, wenn Sie diese Option aktivieren und später wieder deaktivieren.
Automatische Blockierung erzwingen
Die automatische Blockierung blockiert automatisch bestimmte IP-Adressen mit zu vielen fehlgeschlagenen
Anmeldeversuchen. Diese IP-Adressen werden als Quelle für potenzielle bösartige Angriffe identiziert, bei
denen versucht wird, das Kennwort herauszubekommen.
Gehen Sie zum Aktivieren der automatischen Blockierung zu
Netzwerk-Center
>
Sicherheit
>
Automatische
Blockierung
.
Zertikate erstellen
Das Erstellen eines Zertikats mit Ihrem Synology Router entspricht der Festlegung einer zertizierten ID.
Wenn Sie das Zertikat (eine .crt-Datei) in ein anderes Gerät (z. B. Ihr Mobiltelefon) importieren, kann der
Synology Router das Gerät identizieren und mit ihm über eine gesicherte Verbindung (z. B. HTTPS oder SSL)
kommunizieren.
Sie können ein Zertikat auch von einer Zertizierungsstelle importieren, sodass Ihr Synology Router auf einen
anderen Server zugreifen kann.
Gehen Sie zum Erstellen von Zertikaten zu
Netzwerk-Center
>
Sicherheit
>
Zertikat
.
Weitere Sicherheitsmaßnahmen verwenden
Weitere Sicherheitsmaßnahmen zur Feinabstimmung der SRM-Sicherheitsrichtlinien nden Sie unter
Netzwerk-
Center
>
Sicherheit
>
Sicherheit
. Dort können Sie einen Timer zum Abmelden einstellen, die IP-Überprüfung
durch Ihren Browser überspringen und vieles mehr.
Es wird auch empfohlen, den Sicherheitsberater zu verwenden, bei dem es sich um eine SRM-
Sicherheitsanwendung handelt, die Ihre SRM-Einstellungen und den Synology Router scannt. Der
Sicherheitsberater überprüft Ihre Einstellungen und schlägt Änderungen vor, damit Ihr Synology Router weiterhin
geschützt bleibt.